六个建议防止SQL注入式攻击

时间:2014-07-20 05:14:13
【文件属性】:
文件名称:六个建议防止SQL注入式攻击
文件大小:34KB
文件格式:DOC
更新时间:2014-07-20 05:14:13
SQL注入式攻击 SQL注入式攻击的主要形式有两种。一是直接将代码插入到与SQL命令串联在一起并使得其以执行的用户输入变量。上面笔者举的例子就是采用了这种方法。由于其直接与SQL语句捆绑,故也被称为直接注入式攻击法。二是一种间接的攻击方法,它将恶意代码注入要在表中存储或者作为原书据存储的字符串。在存储的字符串中会连接到一个动态的SQL命令中,以执行一些恶意的SQL代码。

网友评论